|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
PROBLEMONE COM7.EXE
Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra : link optimizer (BHO) . (cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa. bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin) cmq : mi ritrovo con un file COM7.EXE (c:\programmi)(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano) è un file x DOS con attributi H e R NON rimuovibili da shell di DOS, (nemmeno con deletedoctor), in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo. in aggiunta come compitino in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome). Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware. Idee?
__________________
WD for ever |
|
|
|
|
|
#2 | |
|
Member
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
|
Quote:
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
bene:
cmq potrei provare con the avenger, (anche se risultano casi di file NON eliminati da questo tool) knoppix 5.0 è possibile scaricarla a oltre 280KB di media con punte di 400 e oltre, dai server russi : ?tp://?tp.chg.ru/pub/Linux/knoppix/KNOPPIX_V5.0.1CD-2006-06-01-EN.iso al posto "?" sapete cosa metterci (bittorrent ed emule restano al palo cmq il file in questione non sembra crittografato (xp lo vede come file DOS (con le opzioni classiche di emulazione memoria... ))
__________________
WD for ever |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
knoppix non lo cancella!
__________________
WD for ever |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Quote:
A sto punto è venuta pure a me la curiosità di questo file...quasi quasi mi infetto da solo ...mi mandate un pm se sapete come fare?
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
mount -rw /mnt/<nomedellapartizione>
?
__________________
WD for ever |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Io le righe di comando non sò neppure cosa siano
Click con "qualche tasto" sull'icona della partizione nel desktop; metti la spunta in abilita in scrittura. Ti salta fuori l'avvertimento che ti chiede se sei sicuro....di Sì Controlla con un file qualunque se lo cancella A sto punto voglio proprio vedere cosa non si può cancellare
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
no non basta mi dice:
ERROR could not change permissions for ... com7.exe ! E' necessario dal menu a bandierina cambiare i permessi ! poi si può rinominare il file. Il FILE è stato ERADICATO dal computer
__________________
WD for ever Ultima modifica di hargon : 18-06-2006 alle 17:53. |
|
|
|
|
|
#9 | |
|
Member
Iscritto dal: Nov 2005
Messaggi: 94
|
Quote:
Molto insidioso ma una genealata di dialer sicuramente... non devi cambiare i permessi puoi riuscire a cancellarlo con knoppix premendo SHIFT+CANC... |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:35.











...mi mandate un pm se sapete come fare?








